Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2020-28469

Опубликовано: 03 июн. 2021
Источник: debian

Описание

This affects the package glob-parent before 5.1.2. The enclosure regex used to check for strings ending in enclosure containing path separator.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
node-glob-parentfixed5.1.1+~5.1.0-2package
node-glob-parentfixed3.1.0-1+deb10u1busterpackage
node-glob-parentend-of-lifestretchpackage

Примечания

  • https://snyk.io/vuln/SNYK-JS-GLOBPARENT-1016905

  • https://github.com/gulpjs/glob-parent/commit/f9231168b0041fea3f8f954b3cceb56269fc6366

Связанные уязвимости

CVSS3: 5.3
ubuntu
около 4 лет назад

This affects the package glob-parent before 5.1.2. The enclosure regex used to check for strings ending in enclosure containing path separator.

CVSS3: 7.5
redhat
больше 4 лет назад

This affects the package glob-parent before 5.1.2. The enclosure regex used to check for strings ending in enclosure containing path separator.

CVSS3: 5.3
nvd
около 4 лет назад

This affects the package glob-parent before 5.1.2. The enclosure regex used to check for strings ending in enclosure containing path separator.

CVSS3: 7.5
github
около 4 лет назад

glob-parent vulnerable to Regular Expression Denial of Service in enclosure regex

rocky
больше 3 лет назад

Moderate: nodejs:16 security, bug fix, and enhancement update